Örömmel mutatjuk be a kiberbiztonsági ellenállóképesség legújabb mérföldkövét, MetaDefender Aether .0.Aether . Ez a kiadás nem csupán frissített felhasználói felületet hoz magával, hanem olyan hatékony funkciókat is, amelyekAether MetaDefender Aetherhatékonysági arányát közel 100%-ra emelik – ami összességében több mint 30%-os növekedést jelent.

A Filescan.io új UX dizájnja jelentős előrelépést jelent, amely az esztétikai vonzerőt a fokozott funkcionalitással ötvözi. Az új, érzékenyebb felhasználói felület középpontjában a felhasználóközpontú megközelítés áll, valamint az új funkciók jövőbiztos alapja.
Új, egyszerűsített felhasználói felület
1. Tiszta és friss felhasználói felület egységes OPSWAT megjelenéssel és felfrissített jelentéstervezéssel. A legérdekesebb mutatók szűrhetők, így a felhasználók a legfontosabb információkra összpontosíthatnak.


2. A kezdőlapon elérhető fenyegetésvadász és elemzési funkciók, valamint a könnyebb használat érdekében egyszerűsített navigáció.

A fenyegetésvadászok könnyen elérhetik a fenyegetésvadász oldal egyszerűsített változatát a leggyakoribb szűrőkkel. Ez az oldal könnyen használható, a nevek, IP-k, tartományok és hash-ok új, kombinált keresőmezőjével. Számos szűrőhöz több érték is megengedett, a YARA-szabályokhoz kifinomultabb és pontosabb szűrő, valamint fenyegetésjelzők és MITRE ATT&CK technikák és taktikák.

Támogatás a Sandbox telepítéséhez offline rendszereken
Korábban, Sandbox telepítéséhez internetkapcsolatra volt szükség, de most már lehetséges a telepítési folyamat futtatása offline rendszereken is egy előre összeállított telepítőcsomag* segítségével.
Az offline telepítő jellemzői és előnyei a Sandbox
Kinek hasznos a Sandbox v.2.0.0-ból?
Továbbfejlesztett metaadatok és viselkedési információk kinyerése az MSI, LNK, AutoIT és ODF fájlokhoz
Mivel a kártevőprogramok készítői folyamatosan újítanak, egyre gyakoribbá vált a rosszindulatú kódok terjesztése egyre bonyolultabb módszerekkel, például MSI-telepítők és LNK-parancsikonok segítségével. sandbox hagyományos sandbox nem feltétlenül rendelkeznek a szükséges eszközökkel ahhoz, hogy az összes információt kinyerjék és ezeket a fájltípusokat teljes mértékben feldolgozzák, ami hiányosságokat eredményezhet a fenyegetések észlelésében és elemzésében.

Rosszindulatú szoftverek felderítése
Számos kártevőváltozat MSI-telepítőfájlként vagy LNK-parancsikonokon keresztül terjed. Ezen felül a szkriptalapú kártevőket is lefordíthatják futtatható fájlokká, elrejtve ezzel a kódjukat. Az ilyen fájltípusok sandbox történő elemzésének képessége sandbox ezeknek a fenyegetéseknek a hatékonyabb felismerésében és semlegesítésében.

Viselkedési betekintés
Ha megértjük, hogy egy MSI-telepítő hogyan módosítja a rendszert, vagy hogy egy LNK-fájl hogyan irányít át vagy futtat programokat, az értékes betekintést nyújthat a lehetséges sebezhetőségekbe vagy rosszindulatú viselkedésformákba. Ezen felül MetaDefender Aether kibontja az ODF-fájlok makrókódját is, amelyek saját nyelvet használnak további viselkedésformák megvalósítására.
Ez a példa azt mutatja be, hogyan alkalmazzuk a megfelelő AutoIT-címkét a gyökér bemeneti fájlra:

Ezután láthatjuk, hogy az AutoIT szkriptet ugyanabból a PEEXE bemeneti fájlból kivonjuk és egyszerű szöveggé dekompiláljuk:

Javított mutatók és észlelések a már támogatott fájltípusok esetében
A számos új mutató között szerepelnek az Office-dokumentumok ikonjai és a PEEXE-ikonok közötti hasonlósági egyezések is. Gyakran előfordul, hogy a futtatható fájltípusokat dokumentumokhoz használt ikonokkal és fájlkiterjesztésekkel próbálják álcázni. MetaDefender Aether mostantól a Dhash – egy képekhez kifejlesztett hasonlósági hash – alapjánAether az ilyen, futtatható fájlokban használt ikonokat.
Ellenőrzési naplózási keretrendszer a rendszergazdai beállításokhoz és a felhasználói hitelesítéshez
Az új ellenőrzési naplózási funkció rögzíti a rendszerben bekövetkező eseményeket. Ezek az események magukban foglalják a beállítások módosítását, a bejelentkezéseket és kijelentkezéseket, valamint a műveletek sikerességét vagy sikertelenségét. Az ellenőrzési napló rögzíti az eseményt, a felelős felhasználót, hiba esetén a hibaüzenetet, valamint adott esetben az előtte és utána állapotot.
Az ellenőrzési naplók típusai
Az ellenőrzési naplóknak több típusa létezik, amelyek mindegyike a rendszer egy adott komponensének eseményeit naplózza.
Admin beállítások
Az Admin Audit Logger naplózza az Admin Panelen történő minden eseményt, beleértve a beállítások módosítását; felhasználók vagy csoportok létrehozását, módosítását vagy törlését; stb.

Felhasználói hitelesítés
A Hitelesítési ellenőrzési naplózó naplózza a bejelentkezési és kijelentkezési eseményeket.

A kiadásban szereplő funkciók és fejlesztések teljes listája a MetaDefender Aether .0.0 kiadási megjegyzéseiben található.
* Jogi okokból ez a telepítőcsomag nem tölthető le közvetlenül a my.opswat.com oldalról. Az eszközök offline telepítéshez való előkészítéséhez egy Ubuntu 22.04-et futtató online számítógépre vagy virtuális gépre van szükség. Az előkészítési lépés elvégzése után az offline telepítés több offline rendszeren is elvégezhető ugyanazokkal az előre elkészített eszközökkel.












